Microsoft poinformował, że w najbliższych dniach opublikuje poprawkę dla luki w Internet Explorerze. Cyberprzestępcy wykorzystują błąd instalując szkodliwe oprogramowanie w komputerach nieświadomych internautów, którzy odwiedzają zainfekowane strony www. Chodzi o odkrytą w ostatni piątek dziurę w starszych wersjach popularnej przeglądarki internetowej. Dzięki niej cyberprzestępcy mogą przejąć zdalną kontrolę nad komputerami użytkowników lub skorzystać z luki do kradzieży danych. Dotychczasowe zalecenia Microsoftu, dotyczące m.in. instalacji przez użytkowników specjalnej aplikacji oraz zmiany ustawień bezpieczeństwa w przeglądarce, były według ekspertów zbyt skomplikowane dla zwykłych użytkowników sieci.
Teraz Microsoft zapowiada, że w ciągu kilku najbliższych dni opublikuje proste i skuteczne rozwiązanie problemu, małą aplikację o nazwie "Fix it", która zabezpieczy użytkowników Internet Explorera.
- napisał na oficjalnym blogu szef działającej w Microsofcie grupy Trustworthy Computing Yunsun Wee dodając, że - w przeciwieństwie do zaproponowanego wcześniej rozwiązania - łatka będzie bardzo prosta do wdrożenia, nawet dla niezaawansowanych użytkowników komputerów.
Przed groźną luką przestrzegał m.in. CERT Polska (zespół działający przy NASK) i niemiecki urząd ds. bezpieczeństwa informatycznego. Obie instytucje zaleciły użytkownikom korzystanie z innych przeglądarek, dopóki problem nie zostanie całkowicie rozwiązany.
- powiedział PAP Filip Demianiuk z firmy Trend Micro. - Według danych udostępnionych przez statCounter Internet Explorer był w sierpniu na drugim miejscu w rankingu najpopularniejszych przeglądarek na świecie. Udział IE wynosił w zeszłym miesiącu prawie 33 proc. Inne dane - udostępnione przez Net Applications - wskazują, że IE jest liderem i jego udział wyniósł niemal 49 proc.".
Maciej Ziarek z polskiego oddziału Kaspersky Lab podkreślił, że do czasu opublikowania poprawki użytkownicy mogą zastosować się do zaleceń Microsoftu - zainstalować pobrany ze stron firmy program EMET (Enhanced Mitigation Experience Toolkit) oraz ustawić opcje bezpieczeństwa w przeglądarce na najwyższe w celu blokady formantów ActiveX lub po prostu korzystać z przeglądarki innych firm. - powiedział Ziarek.
Podobnego zdania jest kierownik zespołu CERT Polska Piotr Kijewski. Według niego tego typu luki zdarzają się dość często. - dodał.